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(54) Procede de protection d'une carte a puce contre la perte d'infomiation. 

(^) L'invention concerne un proced6 de protection contre 
la perte d'information des cartes ^ puce du type cartes ^ 
comptage d'unit6s telles que les cartes tel6phoniques ou 
les cartes de parcmetres en cas de nnauvais fonctionne- 
nnent du lecteur ou retrait intempestif de la carte. 

Le proc6d6 consiste ci inserer dans la procedure de re- 
chargement de la carte, I'ecriture d'au moins un bit de 
contrdle pour t^moigner de la realisation effective du re- 
chargement 6vitant ainsi qu'apres Tecriture d'un bit de 

comptage et retrait intempestif de ta carte, un recharge- 

ment ne soit perdu, I oecremenYAYi6h 
Application aux cartes k comptage d'unit6s. 1 ZQN^ tfl 
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PROCEDE DE PROTECTION D'UNE CARTE A PUCE CONTRE LA PERTE 

D ' INFORMATION 

La presents invention concerne un procede de 
protection d'une carte a puce contre la perte 
d ' information due notamment a un mauvais f onctionnement 

5 du lecteur ou a un retrait inteiapestif de la carte par 
I'utilisateur. 

L* invention s' applique a des cartes a puce ayant 
une memo ire divisees en deux ou plusieurs zones de 
taille pouvant etre differentes et dont I'ecriture de 

10 I'une des zones est provoquee par une ecriture dans 
1' autre zone. 

On entend par ecriture toute operation permettant 
d'une maniere generale de modifier l*etat d'un bit. II 
s'agira done soit d'une progr ammation ^ soit d*un 
15 effacement selon la technologie de la memoire. 

En pratique, dans une memo ire de ce type et telle 
que schematisee sur la figure 2, 1» effacement d'une zone 
n*=» 2 est realise par la mise en oeuvre d'une sequence 
comportant les deux etapes suivantes : 
20 1) - ecriture d»un bit de comptage dans 

la zone n° 1, 
2) - operation declenchant 1' effacement de la 

deuxieme zone si 1" ecriture du bit de comptage 
a bien eu lieu. 

25 En pratique cette operation consiste t realiser une 

ecriture du meme bit au meme emplacement dans cette meme 
zone n^l. 

C'est en effet, 1 • enchainement de ces deux actions qui a 
pour effet 1' effacement de la zone n° 2. 
30 Dans de telles memoires, la zone n° 1 permet 

d'ef facer la zone n*> 2, la zone n° 2 permet d'ef facer la 
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zone n° 3 et ainsi de suite et cela grace au mecanisme 
qui vient d'etre deer it. 

On rencontre ce type de f onctionnement par exemple 
dans les cartes de type cartes telephoniques, 

5 En effet, les cartes telephoniques contiennent au 

moment de 1 ' achat par 1 'utilisateur un nombre defini 
d* unites donnant droit pour cet utilisateur a des 
communications telephoniques dont le nombre depend du 
systeme de tarif ications . 

10 Or ces unites sont chargees dans une zone par 

exemple Z n°2 de la memoire par I'ecriture dans cette 
zone de n2 bits, Au fur et a mesure des utilisations le 
nombre d' unite est decremente, les bits se trouvant dans 
un etat binaire donne passent dans I'etat 

15 complementaire. 

Lorsque la zone memoire n** 2 chargee initialement 
est vide, 1 • enchalnement des operations d'ecriture sur 
la zone n® 1 decrites precedemment permet de recharger 
la zone n*' 2 un nombre de fois egal au nombre de bits 

20 que I'on peut ecrire dans la zone n^ 1 dite zone de 
r echargement • 

Le probleme rencontre avec des memoires dont le 
f onctionnement est de ce type est que si un mauvais 
f onctionnement du lecteur ou un retrait intempestif de 

25 la carte par 1 'utilisateur se produit avant la deuxieme 
etape ou au cours de cette dexixieme etape c'est a dire 
avant ou lors de la deuxieme ecriture du bit dans la 
zone n° 1 (zone de rechargement pour les cartes 
telephoniques) alors le rechargement de la zone n*=*2 ne 

30 peut avoir lieu. La possibilite d'un rechargement est 
perdue pour 1 ' utilisateur ce qui se traduit dans le cas 
de cartes telephoniques par une perte du nombre d* unites 
telephoniques correspondant a ce rechargement. 

La presente invention a pour but de remedier a ce 
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probleme. 

La presente invention a pour objet un procede de 
protection de carte a puce contre la perte d* information 
la carte comportant au moins deux zones de memorisation, 

5 une premiere zone etant utilisee pour reecrire dans la 
deuxieme zone lorsque le contenu de cette zone a ete 
modifie par rapport son contenu initial, 
Selon le procede une operation de reecriture de la 
deuxieme zone a savoir, de la zone qui avait ete chargee 

10 initialement , comporte les etapes suivantes : 

1) ecriture d'un bit de comptage dans la premiere 
zone, (zone qualifiee de rechargement) , 

2) effacement de la deuxieme zone si 1* ecriture du 
bit de comptage a eu lieu, 

15 3) ecriture d'au moins un bit de controle, pour 

temoigner que I'etape 2) a bien eu lieu, 
Le procede consiste en outre, a chaque nouvelle 
introduction de la carte dans un lecteur 3. realiser les 
etapes suivantes : 
20 - verification du (ou des) bit(s) de controle de 

I'etape 3) de la sequence precedente et selon 
son etat, enchainement des etapes qui n'ont pas 
ete mises en oeuvre lors de cette sequence du 
fait d'un mauvais f onctionnement du lecteur ou 
25 d*un retrait intempestif de la carte de maniere 

a reecrire dans cette deuxieme zone son contenu 
initial. 

Selon un autre aspect de 1' invention 1' ecriture du 
(ou des) bit(s) de controle se fait dans la premiere 
30 zone c'est a dire dans la zone de rechargement de la 
deuxieme zone . 

Selon une premiere variante du procede un seul bit 
de controle est ecrit a chaque secjuence et les adresses 
d* ecriture du bit de comptage et du bit de controle se 
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succedent, ces bits etant ainsi I'un a la suite de 
1' autre dans la zone de r echargement . 

Selon une autre variante du precede un seul bit de 
controle est ecrit a chaque sequence et les adresses 
5 d'ecriture du bit de comptage et du bit de controle sont 
dans des champs d'adressages disjoints dans cette zone 
de r echargement • 

Selon une autre caracteristique de 1 ' invention 
I'etape 2) consiste a reecrire le bit de comptage a la 
10 meme adresse qu'a I'etape 1). 

Selon une autre caracteristique de 1 ' invention la 
verification du bit de controle consiste a lire I'etat 
de ce bit et en fonction de cet etat de declencher ou 
non une ecriture de la deuxieme zone. 
15 Selon un autre aspect de 1" invention, la carte a 

puce est une carte a comptage d* unites, la zone chargee 
initialement contient un ensemble de n2 bits d'etat 
identique correspondant a des unites d" utilisation, la 
zone permettant de reecrire la zone chargee initialement 
20 contentant un ensemble de ni bits, Le nombre de 
rechargements autorises est egal a nl/2, les nl/2 autres 
bits etant des bits de controle. 

Les caracteristiques et avantages de la presente 
invention apparaltront mieux apres la description qui 
25 suit, donnee a titre indicatif et nullement limitatif . 

Cette description se refere aux dessins annexes sur 
lesquels : 

- la figure 1 est le schema d ' organisation d'une 
memoire pour laqiaelle le precede s' applique, 
3 0 - la figure 2, represente un schema du deroulement 

du precede conforme a 1' invention. 
La figure 1 represente tres schematiquement 
1 'organisation d'une memoire 1 d'une carte a puce 10. Le 
principe de son f onctionnement a ete decrit 




pr ecedemment • 

Le precede conforme a 1' invention s* applique a tout 
type de memo ire fonctionnant sur le principe deja 
decrit, il s' applique notamment aux cartes a puce de 
5 type cartes a comptage d' unites telles cpie les cartes 
telephoniques ou les cartes a parcmetre, 

Selon 1* invention la reecriture de la zone memoire 
Z n** 2 (on peut parler ^galement d'effacement ou de 
rechargement de la zone memoire Z n*> 2) est realisee par 
10 1 ' enchainement des operations suivantes : 

1) On ecrit un bit b de comptage dans la zone Z 
n°l de rechargement a une adresse x,. 

2) On realise I'effacement de la zone Z n*'2 si 
I'ecriture du bit de comptage a bien eu lieu, 

15 3) On ecrit un bit b de controle dans la zone Z 

n^ 1 de rechargement* 
4) On verifie a chaque nouvelle introduction de la 
carte I'etat du bit de controle et en fonction 
de son etat on recommence le precede a partir de 
20 I'etape interrompue ou non commencee. 

Tant que le precede d*ecriture n'a pas commence, le bit 
de controle est correct, Des que le bit de comptage a 
ete ecrit (etape 1) , alors le bit de controle n'est plus 
conforme jusqu'a ce que 1' etape 3) soit executee. 
25 En pratique les operations se deroulent de la fa9on 
suivante : 

si le contenu initial de la zone Z n** 2 etait de n2 
bits a l*etat b, ces bits sont passes a I'etat E au fur 
et a mesure des utilisations de la carte, 1' operation de 
30 reecriture de cette zone (soit de l^ef facement) permet 
de restaurer I'etat initial et d' avoir 1x2 bits 3. I'etat 
b. Le nombre de reecriture de la zone est defini par le 
nombre de bits ni/2 de la zone Zn**!. 

- a chaque ecriture d'un bit b a une adresse x dans 
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la zone Z n°l, on ecrit selon un exemple particulier de 
realisation egalement ce bit b dans cette zone Z n°l a 
une autre adresse y, ce deuxieme bit etant le bit de 
controle. 

5 Lorsqu'un mauvais f onctionnement du lecteur, ou un 

arrachement intempestif se reproduisent entre I'etape 1 
et 1 ' etape 2 ou entre 1 ' etape 2 et 1 ' etape 3 , le bit de 
controle ne peut etre ecrit* La relecture systematique 
de ce bit a chaque reutilisation de la carte permet de 

10 montrer qu'il n'y a pas concordance entre le bit de 
controle et le bit de comptage, I'etat du bit de 
controle n' etant pas le meme selon cet exemple. 

En effet, I'etat du bit de controle est b, 
conf ormement au precede on va alors modifier I'etat de 

15 ce bit de maniere a ce que 1 ' ecriture de ce bit de 
controle permette de reecrire les n2 bits de la zone Z 
n*»2. 

Selon un exemple de realisation, I'etape 2) 
consiste a realiser une deuxieme ecriture du bit de 
20 comptage par dessus celle qui a eu lieu a I'etape 1) a 
1' adresse x. 

Apres 1 ' enchalnement des trois etapes, lorsqu'un 
nouvel enchalnement est declenche par le lecteur de 
carte, bien entendu les adresses x et y sont 

2 5 incrementees . 

Les deux ecritures du bit b a 1' adresse x sont 
faites lors de 1 ' enchalnement suivant, a une adresse qui 
est selon une variante du precede 1 ' adresse 
suivante x + 1, 

3 0 Dans ce cas, le bit b de controle sera ecrit dans 

un champ d' adresse disjoint du champ d' adresse dans 
lequel les deux ecritures du bit b des etapes 1 et 2 se 
font. 

Selon une autre variante du precede, 1' adresse 
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suivante est x + 2, le bit de controle etant ecrit a 
1 ' adresse y = x + 1 . Dans ce cas par consequent le bit b 
et son bit de controle sont a des adresses successives. 

Ce qui vient d'etre decrit a propos des zones 1 et 
2 peut etre transpose aux zones 2 et 3 .,.N - 1 et N. 

Le deroulement du precede conforme a 1' invention a 
ete represents sur la figure 2 sous la forme de blocs 
fonctionnels I a VIII. 

La presence du bit de controle (bloc II) se fait 
par comparaison de I'etat de ce bit par rapport au bit b 
ecrit a I'etape 1 ou 2 (blocs V ou VI) lors d'une 
introduction precedente de la carte, 

Selon un autre aspect de 1» invention, plusieurs 
bits de controle peuvent etre ecrit a I'etape 3) dans la 
zone de rechargeraent de la memo ire afin d'augmenter la 
securite du controle dans le cas de plusieurs retraits 
successifs de la carte. - 

Le precede permet ainsi d»eviter toute perte 
d" information dans le cas de cartes du type a. comptage 
d' unite telles que les cartes telephoniques ou les 
cartes de parcmetre. Cette perte d» information se 
traduit par la perte d'une possibilite de recharger la 
carte comme cela se produit actuellement s ' il y a un 
mauvais f onctionnement du lecteur ou un retrait 
intempestif de la carte. 
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8 

REVENDICATIONS 



>}• Procede de protection de carte a puce centre la 
perte d • information, la carte comportant au moins deux 
zones de memorisation, une premiere zone etant utilisee 
pour declencher une reecriture de la deuxieme zone 
lorsque le contenu de cette zone a ete modifie par 
rapport au contenu initial, caracterise en ce qu*une 
operation de reecriture la deuxieme zone comporte les 
etapes suivantes : 

1) ecriture d'un bit de comptage dans la premiere 
zone, 

2) reecriture de la deuxieme zone si 1» ecriture du 
bit du comptage a bien eu lieu, 

3) ecriture d'au moins un bit de controle pour 
temoigner que 1 • etape 2) a bien eu lieu, et 

caracterise en ce qu'a chaque nouvelle introduction de 
la carte dans un lecteur, on realise les etapes 
suivantes : 

- verification du (ou des) bit(s) de controle de 
1* etape 3) de la seqpaence precedente et selon son etat, 
enchalnement des etapes qui n'ont pas ete mises en 
oeuvre lors de cette sequence de maniere a reecrire dans 
cette deuxieme zone. 

2. Procede selon la revendication 1, caracterise en 
ce que 1' ecriture du (ou des) bit(s) de controle se fait 
dans la premiere zone. 

3. Procede selon la revendication 1 ou 2, 
caracterise en ce que 1' etape 2) consiste a reecrire le 
bit de comptage a la meme adresse qu'a 1» etape 1). 

4. Procede selon I'une quelconque des 
revendications precedentes, caracterise en ce que la 
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verification du bit de controle consiste a lire I'etat 
de ce bit et en fonction de cat etat, de declencher ou 
non une ecriture de la deuxieme zone 

5. Precede selon I'une quelconque des 
5 revendications precedentes, caracterise en ce que 

I'adresse d' ecriture d'un bit lors des etapes 1, 2 et 
I'adresse d' ecriture de ce bit lors de I'etape 3, se 
succedent . 

6. Precede selon I'une quelconque des 
10 revendications precedentes, caracterise en ce que 

I'adresse d'dcriture d'un bit lors des etapes 1, 2 et 
I'adresse d' ecriture de ce bit lors de I'etape 3, sont 
dans des champs disjoints. 

7. Proc§d& de protection selon I'une quelconque des 
15 revendications precedentes dans lequel la carte est une 

carte a comptage d' unites, dans lequel la deuxieme zone 
(Z n°2) est chargee initialement avec un ensemble de n2 
bits d'etat identique correspondant a des unites ; dans 
lequel la premiere zone (Z n« 1) est chargee 

20 initialement avec un ensemble de ni bits de comptage 
d'etat identique, caracteris€ en ce que la reecriture de 
la deuxieme zone permet de recharger cette zone et en ce 
que le nombre de rechargement de la carte par reecriture 
de cette zone est egal a la moiti^ de la taille de la 

25 premiere zone soit nl/2, 1' autre moitie servant a ecrire 
les bits de controle. 
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